漏洞信息详情
Scripts.Oldguy TalkBack Security Bypass and Remote 远程命令执行漏洞
漏洞简介
TalkBack 2.3.14版本中对评论编辑功能(comments.php)的访问没有进行合适的限制,远程攻击者可以修改评论。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.scripts.oldguy.us/talkback/
参考网址
来源: BID
名称: 35619
链接:http://www.securityfocus.com/bid/35619
来源: MISC
链接:http://www.packetstormsecurity.org/0907-exploits/talkback-lfiexec.txt
来源: MILW0RM
名称: 9095
链接:http://www.milw0rm.com/exploits/9095
来源: MISC
链接:http://www.juniper.net/security/auto/vulnerabilities/vuln35619.html
来源: SECUNIA
名称: 35735
链接:http://secunia.com/advisories/35735
来源: OSVDB
名称: 55745
链接:http://osvdb.org/55745
受影响实体
- Scripts.Oldguy Talkback:2.3.14<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...